Skills
Sobre a Vaga
Atue como Analista Sênior de GRC na Asper, uma MSSP e empresa de cibersegurança em forte crescimento. Você terá papel consultivo com diferentes clientes, ajudando a fortalecer governança, conformidade e gestão de riscos em segurança da informação.
Responsabilidades
- Conduzir atividades consultivas de segurança da informação e GRC para clientes
- Implementar controles e processos com base em ISO/IEC 27001, NIST CSF e CIS Controls
- Realizar assessments de maturidade, identificar gaps e propor planos de ação corretivos e evolutivos
- Elaborar relatórios técnicos e executivos de conformidade, riscos e recomendações com priorização por criticidade e impacto
- Planejar, coordenar e acompanhar projetos de implantação de SGSI (Sistema de Gestão de Segurança da Informação)
- Executar tabletop e testes de resposta a incidentes, avaliando a eficácia dos planos e processos
- Desenvolver, revisar e implementar políticas, normas e procedimentos de segurança, governança e compliance
- Conduzir entrevistas, workshops e apresentações executivas, traduzindo temas técnicos para linguagem de negócios
- Realizar análise de riscos, definir controles mitigatórios e apoiar auditorias internas e externas
- Gerenciar riscos de terceiros (TPRM), incluindo análise de fornecedores críticos e acompanhamento de planos de mitigação
- Atuar como auditor líder em auditorias internas
Requisitos
- Experiência sólida com aplicação e implementação de ISO/IEC 27001, NIST CSF e CIS Controls
- Atuação em assessments de maturidade, análise de gaps, definição de planos de ação e implementação de controles
- Capacidade de produzir relatórios executivos e técnicos de conformidade com recomendações e priorização de riscos
- Experiência em projetos de implantação de SGSI
- Conhecimento e vivência no planejamento e condução de tabletop e simulações de resposta a incidentes
- Domínio de políticas, normas e procedimentos corporativos de segurança, governança e compliance
- Habilidade para conduzir workshops, entrevistas e apresentações para diferentes níveis de stakeholders
- Perfil analítico para identificar riscos, desenhar controles e apoiar auditorias internas e externas
- Inglês fluente
Beneficios
- Ambiente de alta performance e cultura de resultado
- Atuação consultiva com clientes de diferentes setores
- Oportunidade de crescimento em uma empresa de cibersegurança em expansão